Consensys創設者は、セキュリティインシデント後もMetaMaskウォレットは安全だと述べる

- Consensys創設者のJoseph Lubin氏は、ユーザーのウォレットとプライベートキーは安全であると述べています。
- 彼は予防策としてバリデーターキーをローテーションしたと主張しました。
- Metamaskは7月に高レベルのセキュリティ警報を発表しました
ConsenSys創設者のJoseph Lubin氏は、MetaMaskユーザーに対し、同社の最近のサイバー攻撃がMetaMaskシステムの一部分に影響を与えているという兆候はないと安心させました。Lubin氏は、ユーザーのウォレットとプライベートキーが完全に安全であることを確認しました。
今回の発表は、MetaMaskが9月30日にインフラの一部がセキュリティインシデントの影響を受けたことを明らかにした後のものです。
その執行役員はXで顧客に保証しました。「あなたのシークレットリカバリーフレーズ、キー、そしてウォレット内の資産はこのインシデントの対象ではありませんでした。なぜなら、それらは対象になり得ないからです。あなたは自分のキーを管理し、制御しています。それがセルフカストディ(自己保管)の仕組みです。」
木曜日に侵害が最初に発見された際、MetaMaskはクライアントに代わって運用されていた一部のEthereumステーキングマシンを一時的に停止しました。当時、同社は顧客のウォレットに対して「即時の脅威」はないと示唆していましたが、
ルービン氏はバリデーターキーをローテーションしたと述べています
彼のX(旧Twitter)での投稿において、ルービン氏は このタイミングは、物語にさらに厚みを与えている。これらの退任は、OpenAIがIPOを見据えている時期に起きている。 この事案への対応に時間がかかった理由について説明しています。彼は、MetaMaskは公開調査中は公的なコメントを控えるものの、問題が完全に診断されるとコアパートナーや関連するステークホルダーに通知すると指摘しました。
総じて、同社がセルフカストディを採用しており、ユーザーが資金の完全な制御を維持しているため、クライアントの資金は安全であると主張しました。
ルービン氏は、同社がバリデーターキーもローテーションしたと述べましたが、そのデメリットとして、バリデーターはステーキングキューから退出し、再度ステーキングするために再参加する必要があることが挙げられます。このプロセスにはかなりの時間を要する可能性があります。
同社はまた、一部のスーキングマシンをシャットダウンしました。 Lido, 主要なステーキングプロトコルは以前に、シャットダウンがステーキングされたコインの保護に役立ちますが、コストも伴うと指摘していました。MetaMaskが運用するバリデーターはシステムからの退出を開始しており、残りのバリデーターは10月7日までにステーキングを停止すると見込まれています。
ただし、ETHの引き出しは依然として行われている可能性があります。MetaMaskのバリデーターは10月7日に完了する退出プロセスを開始しました。ETHの引き出しには約45日かかる場合があります。しかし、その後の45日間の Ethereum 入場キューをクリアすることは、資産が長期にわたって休眠状態となり、標準的な利回りを逃し、オフラインになった場合にペナルティを受けるリスクがあることを意味します。
このインシデントがMetaMaskユーザーに与える影響
MetaMaskのインフラストラクチャとユーザーの自己保管ウォレットの違いを理解することが、インシデントの影響を評価する上で重要です。MetaMaskでは、秘密鍵やシークレットリカバリーフレーズがMetaMask側に保持されるのではなく、ユーザー自身がそれらを管理できます。
したがって、ConsenSysの一部インフラに対する攻撃が行われても、ユーザーのウォレットに保管されている資金へのアクセスが自動的に attacker に与えられるわけではありません。
しかし、今回の攻撃は暗号通貨サービスを支えるインフラに対するリスクを再び浮き彫りにしました。MetaMaskはEthereumのバリデーターやその他のブロックチェーンインフラと連携しているため、顧客の鍵や資産が攻撃者の手元になくとも、侵害が発生すると運用が妨害される可能性があります。
MetaMaskはまた、この件をうけてフィッシング詐欺に注意するようユーザーに警告しています。サポートを名乗る人物に対して、シークレットリカバリーフレーズやプライベートキーを絶対に共有してはいけません。
MetaMaskは今年初めにも別のセキュリティリスクに直面していました
このインフラストラクチャのインシデントは、Consensysにおけるもう一つの注目を集めたセキュリティ事件に直後に続いたものです。2026年7月、北朝鮮と関連のあるソフトウェア開発者が約1ヶ月にわたってMetaMask内部で活動していたことが明らかになりました。
Consensysはその開発者の真の正体を全く知りませんでした。彼は『タイラー・クラップ』という偽名を用いて コンサルティング職を獲得しました。彼は現金から暗号通貨へのブリッジングを扱う重要なウォレット機能にコードを正常に統合しましたが、発見後、Consensysは彼のバックエンドアクセスを遮断し、資金が盗まれていないことを確認しました。
作戦員のアクセス期間は3月9日から4月の解雇時まで続き、数週間にわたるこの期間により、サイバーセキュリティ分析家の間で警報が発令されました。ブロックチェーンインテリジェンス企業TRM Labsによると、敵対勢力が開発者環境を狙うことは、暗号資産企業の秘密鍵を収集し、出金承認パイプラインに侵入するための最速の方法となっています。
4月に侵害を発見した際、Consensysは直ちに連邦法執行機関に通知し、契約者の身元調査プロトコルの包括的な見直しを開始しました。Matt Corva Consensys法務部長は次のように述べています。「脅威を発見し…包括的な調査を実施した結果、資産やデータの不正持ち出し、悪意のあるコードのデプロイ、ユーザーの安全とセキュリティへの影響は確認されませんでした。」
今回の侵害事件は孤立した事例ではありません。国家支援を受けた北朝鮮の工作員は、資格を偽ったエンジニアとして振る舞い、リモートワークのポジションを獲得してアクセス権限を取得し、機密データを外部に持ち出したり、バックドアを設置したりすることを日常的に行っています。
イーサリアム資金提供によるKetmanプロジェクトの研究チームは、53もの異なる暗号通貨プラットフォームに侵入した疑いのある北朝鮮のIT労働者100名を特定していました。これらの工作員は通常、偽造された身分証明書や偽りの採用担当者プロフィールを使用して人事部門の審査を回避し、時にはこれらの工作員の物理的・デジタルな位置情報を隠蔽するために使用されていた米国市民(その後、洗脳容疑で投獄)を利用することもあります。
暗号通貨のニュースを読むだけでなく、それを理解しましょう。ニュースレターに登録してください。無料です。
よくある質問
MetaMaskウォレットはConsensysのセキュリティインシデントの影響を受けていますか?
ConsenSys創設者のジョセフ・ルービン氏は、今回のインシデントによりMetaMaskのユーザーウォレット、秘密鍵、シークレットリカバリーフレーズ、または顧客資産に影響があったという兆候はないと述べた。
なぜMetaMaskは一部のEthereumバリデーターを停止したのか?
MetaMaskはセキュリティインシデントを受け、予防措置として一部のステーキングマシンを停止し、バリデーターキーをローテーションさせた。この対応により、影響を受けたバリデーターは退出し、後にEthereumのステーキングキューに再参加する必要がある。
セキュリティインシデント発生後、MetaMaskユーザーは何を行うべきか?
ユーザーはフィッシング攻撃に警戒し、MetaMaskサポートを名乗る人物に対して、シークレットリカバリーフレーズや秘密鍵を絶対に共有してはいけない。
免責事項。 本情報は取引助言ではありません。Cryptopolitan.com は、本ページに記載された情報に基づいて行われた投資に対して一切の責任を負いません。投資判断を下す前に、独自の調査を行うか、資格を有する専門家にご相談することを強く推奨します。

ネリウス・イレーネ
Nellius はビジネス管理と IT の卒業生で、暗号通貨業界で 5 年の経験があります。また、Bitcoin Dada の卒業生でもあります。Nellius は BanklessTimes、Cryptobasic、Riseup Media など主要なメディア出版物に寄稿しています。
















